程序逆向 Windows Defender网络检查驱动逆向分析研究 本篇主要是介绍了 Windows Defender 如何通过使用 WFP(Windows 过滤平台)在内核中实现其网络检查功能,设备对象的安全描述符如何保护WFP免受潜在漏洞的影响,并详细介绍了我发现... 01月07日188 views评论windows 数据包 阅读全文